黑客入侵亞洲萬里通偷里數 私隱專員公署:2216港人個資或外泄

撰文:林遠航
出版:更新:

國泰航空今日(24日)公布,有不法份子利用雙重驗證漏洞,登入其會員用戶帳戶,導致會員的「亞洲萬里通」(Asia Miles)里數被盜。事件涉及約1,000個國泰會員帳戶,大部份為香港會員。

個人資料私隱專員公署表示,公署已根據既定程序就事故展開循規審查。受影響的帳戶中,有724個為香港帳戶,並可能導致2,216名香港客戶的個人資料受影響,涉及的個人資料可能包括會員等級、姓名、旅行證件資料、電話號碼等。

國泰航空表示,近日發現有不法份子以欺詐手段利用雙重驗證漏洞登入約1,000個會員用戶帳戶,導致個人資料被未經授權取用,以及「亞洲萬里通」里數被盜。(資料圖片/盧翊銘攝)
國泰航空表示,近日發現有不法份子以欺詐手段利用雙重驗證漏洞登入約1,000個會員用戶帳戶,導致個人資料被未經授權取用,以及「亞洲萬里通」里數被盜。(國泰網頁)

個人資料私隱專員公署回覆查詢表示,公署上周二(15日)接獲國泰的資料外泄事故通報,已根據既定程序就事故展開循規審查。據國泰今日提交的進一步資料,初步顯示該事件導致全球共約1,000個會員帳戶受影響,當中包括724個香港會員帳戶,並可能導致2,216名香港客戶的個人資料受影響。

涉及的個人資料視乎會員帳戶的資料情況,可能包括會員等級、姓名、性別、出生日期、會員加入日期、居住國家、里數、積分狀態結餘、電郵地址、流動電話號碼、通訊地址、餐膳及/或座位偏好、兌換群組成員的姓名及旅行證件資料,如護照號碼。

公署又指,暫時未有接獲有關今次事件的查詢或投訴。